Хакеры похитили 3 миллиона номеров кредиток

Хакеры похитили 3 миллиона номеров кредиток

Злоумышленники в течение нескольких месяцев атаковали сайт сети магазинов антиквариата Michaels Stores и похитили данные 2,6 миллионов кредитных карт с помощью вредоносной программы. Несанкционированный доступ был совершен в период с мая 2013 года по февраль 2014.

Независимые специалисты, нанятые компанией для расследования инцидента, выяснили, что на платежные системы в магазинах Michaels Stores атаки проходили с помощью вредоносной программы Trojan.POSRAM. Программа считывает данные с магнитной ленты банковской карты в то время, когда ею проводят по POS-терминалу. После обнаружения нужной информации троян сохраняет ее в локальный файл, а затем передает злоумышленникам в режиме реального времени. Впоследствии локальные файлы удаляются и никаких следов вируса на системе не остается.

Aaron Brothers, одна из дочерних компаний Michaels Stores также подверглась нападению преступников. Неизвестные провели атаку на системы в 54 магазинах и скомпрометировали номера 400 000 кредитных карт.

«Есть ощущение, что это далеко не последний инцидент, зафиксированный в розничных сетях, — комментирует Владимир Ульянов, руководитель аналитического центра Zecurion. — За последние несколько месяцев мы уже узнали о ряде крупных магазинов, скомпрометировавших данные карт своих покупателей, в том числе Target и Michaels Stores. Вероятно, уязвимы и другие магазины. Не удивлюсь, если розничные сети, в которых вопросам информационной безопасности уделяется меньше внимания, продолжают сливать информацию хакерам».

Telegram обновился на iPhone: трафик мессенджера стало сложнее отслеживать

Разработчики Telegram выпустили свежее обновление iOS-версии месседжера. Напрямую в описании релиза про это не сказано, но, по данным сообщества разработчиков, в новых версиях Telegram исправили проблему в ClientHello, из-за которой трафик мессенджера легче распознавался системами DPI.

На Android выход версии 12.6.4 подтверждается публичным каналом Telegram APKs, а в App Store для iOS сейчас доступна ветка 12.6.

Самое важное здесь — доработка MTProto, которая должна сделать соединение менее заметным для анализирующих систем и повысить стабильность обходов.

Этот курс прямо подтверждал и Павел Дуров. 4 апреля он заявил, что Telegram будет и дальше адаптироваться к ограничениям, делая свой трафик более сложным для обнаружения и блокировки. По сути, свежие обновления клиентов выглядят как практическое продолжение именно этой линии.

Параллельно Telegram начал заметно жёстче обозначать отношение к сторонним клиентам. В мессенджере появилась специальная отметка рядом с аккаунтами, которые используют неофициальные приложения.

В предупреждении говорится, что такой собеседник пользуется неофициальным клиентом Telegram, а это может снизить защищённость переписки.

На этом фоне особенно показательно выглядит история с Telega — альтернативным клиентом, который позиционировался как способ пользоваться Telegram без VPN в России. Сейчас приложение по-прежнему доступно в Google Play, где у него более 5 млн установок, но из App Store оно исчезло.

RSS: Новости на портале Anti-Malware.ru